тогда по старинке - пингуем сначала от АП до внешнего интерфейса СД, потом от внешнего до внутреннего, от внутреннего до защищенной АРМ, аналогично в обратную сторону. Ну или посмотреть ваершарком где теряются пакеты.
Смена ключей на цус влияет только внутренние дела кш с цус. Сертификаты будут работать как раньше. Даже парные связи на кш с цус после смены ключей цус не обязательно пересоздавать.